1. Controlador e Encarregado (DPO)
Para usuários pessoa física (B2C), o Professor Calvete atua como Controlador dos dados pessoais. Em programas institucionais (por exemplo, escolas), atuaremos como Operador ou Controlador conjunto, conforme contrato.
Encarregado (DPO): dpo@professorcalvete.com.br. Canal para solicitações de direitos, dúvidas e incidentes.
2. Dados pessoais que tratamos
- Cadastro e identificação: nome, e‑mail, senha (hash), idade/faixa etária, escola/parceiro (se aplicável).
- Uso educacional: progresso em trilhas, XP, moedas, badges, itens, streak, respostas, rascunhos, avaliações e portfólio.
- Telemetria (opcional/configurável): eventos de sessão (por exemplo, missão iniciada/concluída, minigame jogado), tempo de foco, cliques.
- Suporte: mensagens, anexos e metadados de atendimento.
- Pagamento (quando houver): identificadores do pedido, status e referência do processador (não armazenamos dados completos de cartão).
- Dispositivo e navegação: endereço IP aproximado, tipo de navegador, sistema operacional, cookies e identificadores locais (por exemplo, preferências de acessibilidade).
3. Finalidades e bases legais
| Finalidade | Exemplos | Base legal (LGPD) |
|---|---|---|
| Prestação do serviço educacional | Autenticar, exibir trilhas, salvar progresso, integrar minigames, gerar portfólio | Execução de contrato (art. 7º, V) |
| Comunicações essenciais | Confirmações, avisos de manutenção, segurança, mudanças materiais nos termos | Execução de contrato; cumprimento de obrigação legal/regulatória (art. 7º, II) |
| Melhoria e métricas | Telemetria agregada, pesquisas de satisfação, testes de usabilidade | Legítimo interesse (art. 7º, IX), com avaliação de impacto e opt‑out quando aplicável |
| Atendimento e suporte | Responder solicitações, tratar incidentes | Execução de contrato; legítimo interesse |
| Pagamentos | Processar pedidos, antifraude | Execução de contrato; cumprimento de obrigação legal |
| Marketing próprio e novidades | E‑mails informativos, campanhas opcionais | Consentimento (art. 7º, I) — você pode revogar a qualquer tempo |
| Cumprimento de obrigações legais | Respostas a autoridades, defesa em processos | Obrigação legal/regulatória; exercício regular de direitos |
4. Retenção e critérios
- Dados de conta: enquanto a conta estiver ativa e por prazo adicional necessário para obrigações legais ou exercício de direitos.
- Conteúdos educacionais e portfólio: até exclusão pelo usuário, término do curso/contrato ou solicitação de eliminação, observados prazos legais.
- Registros de acesso e logs: por período compatível com segurança, auditoria e legislação aplicável.
- Faturamento e transações: prazos fiscais e contábeis previstos em lei.
Ao fim dos prazos, realizaremos eliminação ou anonymização segura, conforme o caso.
5. Compartilhamento com terceiros
Podemos compartilhar dados com operadores que nos auxiliam na prestação do serviço, sob contrato e instruções, tais como:
- Hospedagem e CDN;
- Autenticação e envio de e‑mails/mensagens;
- Processamento de pagamentos e antifraude;
- Analytics, métricas e pesquisa de experiência;
- Suporte e atendimento.
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou para proteger direitos, segurança e integridade da Plataforma e dos usuários.
7. Minigames incorporados (iframe)
Minigames (por exemplo, Punctuator, Kairos Runner) podem ser carregados em iframe. Esses módulos podem usar seus próprios cookies e armazenamento local. A pontuação é trocada com a Plataforma por postMessage e APIs seguras, apenas para fins educacionais (XP, badges, progresso). Fornecedores terceiros envolvidos estarão listados nesta Política ou em comunicados dentro da Plataforma.
8. Direitos dos titulares
Nos termos da LGPD, você pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade a outro fornecedor, observados segredos comercial e industrial;
- informação sobre compartilhamentos e sobre a possibilidade de não consentir quando a base legal for consentimento;
- revogação do consentimento a qualquer tempo, mediante manifestação expressa;
- revisão de decisões tomadas exclusivamente com base em tratamento automatizado que afetem seus interesses, respeitados os limites legais.
Atenderemos solicitações em prazo razoável e dentro dos limites legais. Para sua segurança, poderemos solicitar verificação de identidade.
9. Segurança da informação
- Criptografia em trânsito (HTTPS/TLS) e, quando aplicável, em repouso.
- Controles de acesso com princípio do menor privilégio e registros de auditoria.
- Backups e planos de continuidade.
- Processos de atualização e correção de vulnerabilidades.
Embora adotemos boas práticas, nenhum serviço é 100% imune a riscos. Em caso de incidente relevante de segurança, seguiremos os procedimentos legais aplicáveis, incluindo comunicação aos titulares e autoridades competentes quando exigido.
10. Transferências internacionais
Podemos transferir dados para provedores localizados fora do Brasil. Nesses casos, adotaremos mecanismos previstos na LGPD e normas da ANPD (por exemplo, cláusulas contratuais, garantias, avaliação de adequação), assegurando níveis de proteção compatíveis.
11. Escolas, docentes e parceiros
Quando a Plataforma for contratada por escolas ou parceiros educacionais, o tratamento de dados poderá ocorrer sob direção da instituição. Nesses cenários:
- atuaremos como Operador (ou Controlador conjunto) de acordo com o contrato e com a LGPD;
- a instituição será responsável por obter consentimentos específicos quando exigidos, em especial para menores de idade;
- forneceremos aditivos de proteção de dados com cláusulas padrão, segurança e confidencialidade.
12. Crianças e adolescentes
O uso por crianças (até 12 anos) requer consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, conforme a LGPD. Para adolescentes (12 a 18 anos), aplicam‑se as salvaguardas adequadas. Escolas e responsáveis devem garantir os consentimentos e acompanhamentos necessários.
13. Canais de contato
Para exercer direitos ou tirar dúvidas, acione o Encarregado (DPO): dpo@professorcalvete.com.br ou a página /contato. Informe detalhes do pedido para agilizarmos a resposta.
14. Atualizações desta Política
Poderemos atualizar esta Política para refletir mudanças legais, operacionais ou de produto. Alterações materiais serão avisadas na Plataforma ou por e‑mail cadastrado. A versão vigente será sempre a mais recente aqui publicada.